For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lab : environnement multi-locataires

Créer des locataires, allouer des ressources, déployer à partir d’une recette de locataire et vérifier l’isolation des locataires dans VergeOS.

Objectif

Concevez et déployez un environnement multi-locataire dans VergeOS, y compris la création manuelle de locataires, le provisionnement de locataires basé sur des recettes et la vérification de l’isolation des locataires au niveau du réseau et du stockage.

Prérequis

  • Module 1 terminé : Fondamentaux de l'architecture

  • Module 4 terminé : Mise en réseau

  • Module 5 terminé : Stockage

  • Module 6 terminé : Machines virtuelles

  • Lecture du module 7 terminée (concepts multi-locataires, création de locataires, recettes de locataires, isolation et sécurité)

  • Un cluster VergeOS en fonctionnement avec des ressources de calcul, de mémoire et de stockage suffisantes pour au moins 2 locataires

Difficulté

Intermédiaire -- Nécessite une compréhension de l’allocation des ressources, de la mise en réseau et des concepts de virtualisation

Temps estimé

1,5 heure

Étapes

Partie 1 : Création manuelle d’un locataire

Créez un locataire à partir de zéro et configurez ses ressources.

  1. Accédez à la section Locataires dans l’interface utilisateur VergeOS

  2. Créez un nouveau locataire avec la configuration suivante :

    • Nom : "lab-tenant-01"

    • Cœurs CPU : 4

    • Mémoire : 8 Go

    • Stockage : 100 Go

  3. Configurez le réseau du locataire :

    • Créez un réseau interne pour le locataire

    • Configurez l’accès au réseau externe (NAT ou direct, selon votre environnement)

  4. Connectez-vous à l’interface utilisateur du locataire et vérifiez que les ressources allouées sont visibles

  5. Créez une VM simple à l’intérieur du locataire pour confirmer que le calcul et le stockage fonctionnent

Partie 2 : Déploiement à partir d’une recette de locataire

Déployez un locataire à l’aide d’une recette préconstruite pour un provisionnement standardisé.

  1. Examinez les recettes de locataires disponibles dans le catalogue de recettes VergeOS

  2. Sélectionnez ou créez une recette de locataire qui inclut :

    • Attributions de ressources prédéfinies (CPU, mémoire, stockage)

    • Réseau interne préconfiguré

    • Un ou plusieurs modèles de VM

  3. Déployez un nouveau locataire à partir de la recette :

    • Nom : "lab-tenant-02"

    • Examinez et acceptez la configuration définie par la recette

  4. Connectez-vous au locataire déployé à partir de la recette et vérifiez :

    • Les ressources correspondent aux spécifications de la recette

    • Les VM et réseaux préconfigurés sont présents

  5. Comparez le locataire déployé à partir de la recette avec votre locataire créé manuellement

Partie 3 : Vérification de l’isolation des locataires

Confirmez que les locataires sont correctement isolés les uns des autres et de l’environnement hôte.

  1. Depuis "lab-tenant-01", tentez d’accéder aux ressources dans "lab-tenant-02" :

    • Essayez de pinguer les VM du réseau de l’autre locataire

    • Vérifiez que le trafic réseau inter-locataires est bloqué

  2. Depuis l’environnement hôte (fournisseur), vérifiez :

    • Les deux locataires sont visibles et gérables

    • Les ressources des locataires sont prises en compte dans l’utilisation des ressources de l’hôte

  3. Testez les limites de ressources :

    • Essayez de dépasser le quota de stockage alloué dans un locataire

    • Remarque : les quotas de stockage sont des limites souples — le système génère des alertes dans les journaux lorsque le seuil approche, mais les écritures ne sont pas immédiatement bloquées de façon stricte à la limite exacte ; observez les alertes générées à mesure que vous approchez de la limite

  4. Consultez les journaux des locataires et les pistes d’audit depuis l’environnement hôte

Vérification

Votre laboratoire multi-locataire est terminé lorsque vous pouvez répondre oui à tout ce qui suit :

Mis à jour

Ce contenu vous a-t-il été utile ?